A empresa de segurança GuidePoint Security emitiu um alerta de que hackers aprenderam a contornar a proteção do Microsoft Defender para instalar e implantar o ransomware Akira. Para isso, eles exploram uma vulnerabilidade em um dos drivers legítimos.

Fonte da imagem: Towfiqu barbhuiya / Unsplash

Estamos falando do driver rwdrv.sys, usado pelo utilitário ThrottleStop para configurar processadores Intel. A exploração da vulnerabilidade do driver permite o acesso ao sistema operacional Windows no nível do kernel, após o qual os invasores carregam o driver malicioso hlpdv.sys no sistema, o que altera o registro do Windows e desativa as funções de proteção do Microsoft Defender. Quando a proteção é desativada, os invasores só precisam instalar o ransomware Akira no PC da vítima.

Segundo a GuidePoint, hackers têm usado essa abordagem em duas etapas para distribuir ransomware desde pelo menos julho deste ano. Para garantir a proteção de seus PCs, recomenda-se que os usuários utilizem produtos antivírus confiáveis, não dependendo apenas do Microsoft Defender. Além disso, a instalação regular de patches de segurança, nos quais os desenvolvedores corrigem vulnerabilidades de software descobertas durante a exploração, ajudará a fortalecer a proteção.

admin

Postagens recentes

Elon Musk anunciou que os robôs humanoides Optimus estarão à venda no final do próximo ano.

Elon Musk, que se esforça para ser o primeiro a garantir nichos de mercado promissores,…

14 minutos atrás

“A Nintendo finalmente liberou a Game Freak das minas de Pokémon”: Novas imagens de jogabilidade do jogo de ação Beast of Reincarnation impressionaram os fãs de Pokémon.

Conforme prometido, os desenvolvedores do estúdio japonês Game Freak (da série Pokémon) compartilharam novas imagens…

5 horas atrás

Fable receberá um criador de personagens e será lançado neste outono para PC, Xbox e PS5.

A desenvolvedora britânica Playground Games revelou uma série de novas informações sobre seu ambicioso RPG…

6 horas atrás

Os criadores de Psychonauts anunciaram um jogo de ação multiplayer de cerâmica chamado Kiln para aqueles que amam não apenas a destruição, mas também a criação.

O misterioso quarto jogo secreto apresentado na Developer_Direct 2026 revelou-se um novo e inusitado projeto…

6 horas atrás